Komunikat Inspektora Ochrony Danych
Szanowni Państwo,
z przykrością informujemy, iż w dniu 11 kwietnia 2022 roku miało miejsce naruszenie ochrony danych osobowych polegające na nieuprawionym dostępie do dwóch skrzynek poczty elektronicznej będących własnością Zakładu Wodociągów i Kanalizacji Sp. z o.o. w Łodzi.
Informujemy, że naruszenie to spowodowane było działaniem osób trzecich i zostało wykryte oraz w krótkim czasie wyeliminowane. Dostęp do skrzynek pocztowych pozwolił jednak atakującym na pobranie ich zawartości i w związku z tym powstało potencjalne ryzyko wykorzystania zgromadzonych na tych skrzynkach danych w nieuprawiony sposób.
Informujemy, że zaistniałe zdarzenie może być potencjalnie przyczyną nieuprawnionego wykorzystania Państwa danych osobowych m.in. w celu:
- prób uzyskania pożyczki bądź zaciągnięcia kredytu w instytucjach pozabankowych,
- prób podszywania się,
- naruszenie prawa do ochrony danych osobowych,
- wysyłki na Państwa adres mailowy niezamówionej korespondencji,
- wysyłki na Państwa adres mailowy wiadomości będących próbą phisingu - próba podszycia się, nakłonienia do działania w celu wyłudzenia kolejnych informacji lub dokonania szkodliwych operacji,
- wysyłki na Państwa adres mailowy wiadomości zawierających złośliwy kod, linki lub załączniki w celu zainfekowania Państwa komputera.
Ponadto informujemy Państwa, że w celu dalszego zminimalizowania ewentualnych negatywnych skutków naruszenia dotyczącego Państwa danych osobowych istnieje możliwość skorzystania przez Państwa z dodatkowych środków m.in.:
- założenie konta w systemie informacji kredytowej i gospodarczej (www.bik.pl), celem monitorowania swojej aktywności kredytowej,
- zachowanie ostrożności przy poddawaniu danych osobowych innym osobom, zwłaszcza drogą telefoniczną oraz za pośrednictwem Internetu.
W związku z zaistniałą sytuacją zapewniamy, że Administrator danych dokonał pełnej weryfikacji i analizy zdarzenia oraz podjął dodatkowe środki w celu wyeliminowania podobnych zajść w przyszłości m. in. zabezpieczono kopie danych skrzynek pocztowych, dokonano zmiany haseł dostępowych, dokonano analiz systemów czego efektem będą wdrożone zmiany w ustawieniach i funkcjonowaniu serwerów poczty, przeprowadzone zostaną dodatkowe szkolenia personelu w kontekście pracy na skrzynkach pocztowych i zasad bezpieczeństwa.
W przypadku wątpliwości, bądź pytań dotyczących naruszenia bardzo prosimy Państwa o kontakt na adres mailowy Inspektora Ochrony Danych: iod@zwik.lodz.pl lub kontakt z Administratorem danych: Zakład Wodociągów i Kanalizacji Sp. z o.o., z siedzibą w Łodzi, kod 90-133, ul. Wierzbowa 52, mail: zwik@zwik.lodz.pl.
Data dodania 14 kwietnia 2022